Blog

Consejos de seguridad para trabajar desde casa

Consejos de seguridad para trabajar desde casa

El miedo al contagio por coronavirus se ha instalado en las plantillas y debemos hacer todo lo posible para evitar que se propague. Pero desafortunadamente, ciertas amenazas no pueden contenerse con el aislamiento social. Hay un claro aumento de estafas de suplantación de identidad y otras actividades delictivas, aprovechando que mucha gente trabaja desde casa.

En nuestro lugar de trabajo, utilizamos ordenadores corporativos, y normalmente, hay un departamento que se ocupa de la seguridad informática.

Y en el caso de tener que trabajar de forma remota, las empresas acostumbran a proporcionar a sus profesionales un portátil, con el software necesario.

Muchos departamentos de TI equipan los portátiles de la empresa con salvaguardas como por ejemplo una VPN para evitar en la medida de lo posible los ciberataques, la autenticación multifactor (MFA)  y una serie de restricciones para prevenir los errores humanos.

Y no todos los trabajadores tienen tarifa plana para acceder a la información corporativa.

Normalmente, cada miembro del equipo tiene su propio perfil de usuario con distintos roles y privilegios.

Por lo tanto, evitando el uso del ordenador corporativo para temas personales, no deberíamos tener ningún problema.

Pero si este no es el caso, y tenemos que utilizar nuestro propio dispositivo, corremos el riesgo de exponer nuestros datos privados y también los de la empresa.

Podríamos subir por error a la red corporativa información personal o enviar accidentalmente un archivo del trabajo con información confidencial a un contacto de Facebook.

También es difícil mantener alejado el ordenador de los demás miembros de la familia, especialmente de los niños, que son fáciles de engañar para que descarguen contenido malicioso, lo que podría comprometer el dispositivo y, por extensión, la red de la empresa.

Por lo tanto, no es mala idea  habilitar un espacio privado en tu hogar (preferiblemente una habitación donde puedas cerrar la puerta) donde puedas trabajar.

Otra opción es boquear el ordenador con una contraseña segura cuando no lo estés usando.

Hoy en día la mayoría de hogares cuentan con más de un dispositivo, por lo que asegurar tu PC no debería generar conflictos con el resto de la familia.

Hay que ser particularmente escéptico con los correos electrónicos que pretenden provenir del departamento de informática o de recursos humanos.

Los ciberdelincuentes a menudo se aprovechan de las políticas de trabajo remoto para engañar a los empleados mediante correos electrónicos de phishing.

Podrían mandar un mensaje al usuario con instrucciones para que cambie su contraseña de acceso remoto, y de esta forma hacerse con ella.

Si tienes alguna razón para creer que un mensaje no proviene de una fuente legítima, comunícate con el personal de TI  mediante una llamada telefónica u otro medio alternativo.

Pero incluso si evitas las estafas por correo electrónico, siempre existe la posibilidad de que algún tipo de malware pueda infectar tu ordenador de trabajo.

El software antivirus funciona como un profiláctico: no solo elimina el malware, sino que también evita que se cuele en tu dispositivo.

Por lo tanto, debes usar un software de seguridad que ofrezca garantías.

Considera descargar un administrador de contraseñas. Te ayudará a crear contraseñas seguras y recordarlas, así como, en caso de ser necesario a compartirlas con otros empleados de forma segura.

Al teletrabajar con dispositivos personales, tendremos que reforzar las medidas de seguridad, y tener actualizado tanto el sistema operativo como las aplicaciones instaladas en él.
Las nuevas vulnerabilidades y exploits que se publican a diario en CVE,  pueden afectar a las versiones de los sistemas operativos como Windows 7 que ya no tienen soporte por parte de sus desarrolladores.

Otra buena idea es hacer de vez en cuando una copia de seguridad de los documentos en un disco externo: así evitarás perder información valiosa, o el trabajo de semanas, en caso de algún evento adverso.

Las soluciones de escritorio remoto permiten conectarse a un dispositivo y utilizarlo de la misma manera que si se estuviera físicamente delante del equipo. Uno de los escritorios remotos más conocido es RDP.

Pero habilitar el acceso al escritorio desde Internet, sin tomar ciertas medidas, no es algo muy recomendable: en caso de tener una vulnerabilidad o configuración inadecuada, los ciberdelincuentes podrían aprovecharla para entrar en la red corporativa.

Para evitar esta situación y añadir un extra de seguridad y privacidad a las comunicaciones, es recomendable utilizar una VPN  junto al escritorio remoto.

Los empleados, deberíamos auditar las vulnerabilidades de nuestro propio entorno doméstico antes de conectar los dispositivos de trabajo.

Es importante que la red doméstica cuente con buenas medidas de seguridad como una contraseña de acceso lo más robusta posible, WPS deshabilitado y cifrado WPA2 como mínimo.

Y no dudes en ponerte en contacto con el área de soporte de TI si te enfrentas a un problema, o sospechas que podrías haber sufrido una brecha de datos.

No te olvides de tu salud: una buena ergonomía es necesaria para prevenir dolores de espalda, hombros y cuello.

Si has tenido en cuenta todas las consideraciones anteriores puedes lanzarte al teletrabajo de forma un poco más segura.

Ojalá que esta maldita crisis sanitaria pase pronto.

Avisos de seguridad

Air VPN - The air to breathe the real Internet

LibreOffice

Otros artículos

Juice Jacking: cómo se pueden piratear teléfonos móviles mediante estaciones de carga públicas
Cómo intentar recuperarse de un ataque de ransomware
tipos más comunes de piratas informáticos
Como pueden robar nuestras contraseñas
¿Qué es la IA generativa?
Puertas traseras en teléfonos Android falsificados
Como usar wifi publico con la mayor seguridad posible